IMM-urile, vulnerabile: 79% ignoră securitatea cibernetică

Conform Economistul.ro: Companiile mici și mijlocii din România se confruntă cu un decalaj alarmant în ceea ce privește securitatea cibernetică, angajații acestora manifestând comportamente riscante care pot expune organizațiile la incidente grave. Conform studiului național „Cyber Literacy Audit 2026”, realizat de MKOR pentru Arctic Stream și Cyber Arena, aproape 8 din 10 salariați din firmele mici adoptă practici care cresc vulnerabilitatea digitală.nnAcest prim studiu complex asupra alfabetizării cibernetice în România relevă că angajații din companiile cu 10-49 de salariați identifică, în medie, doar 3.2 măsuri de securitate active, comparativ cu 5 măsuri în cazul firmelor mari. Această discrepanță indică un nivel inferior de protecție, control și conștientizare a mecanismelor de securitate implementate la nivel organizațional.

Decalajul de Securitate la IMM-uri

Cercetarea arată că 79% dintre angajații firmelor mici au adoptat în ultimul an cel puțin un comportament cu potențial de risc cibernetic, un procent semnificativ mai ridicat față de media națională de 63%. Instalarea de software neautorizat pe dispozitivele de serviciu este una dintre cele mai frecvente practici, recunoscută de 41% dintre respondenții din acest segment. Mai mult, 11% dintre organizațiile din România declară că nu dispun de resurse dedicate gestionării securității cibernetice, amplificând vulnerabilitatea, în special acolo unde departamentele IT sunt restrânse.

„Datele studiului arată că diferența dintre companiile mici și cele mari nu este determinată exclusiv de tehnologie, ci și de procese, disciplină operațională și educație”, a declarat Ioana Manea, General Manager la Cyber Arena România și Chief Innovation Officer la Arctic Stream. „În multe IMM-uri, dezvoltarea afacerii, presiunea pe costuri și viteza de execuție ajung să aibă prioritate în fața securității cibernetice. În acest context, angajații ajung să utilizeze soluții rapide și instrumente neautorizate care cresc suprafața de atac a organizației. De cele mai multe ori, impactul resimțit în business pentru o companie mică sau medie al unui atac cibernetic este mult mai mare, iar capacitatea de revenire mult mai redusă. Reziliența cibernetică nu este rezervată marilor companii și trebuie să devină o prioritate pentru orice business conectat la economia digitală.”

Practici riscante și lipsa resurselor

Studiul „Cyber Literacy Audit 2026” evidențiază un decalaj semnificativ între nivelul de protecție perceput în companiile mari și cel din firmele mai mici. În timp ce măsuri de bază precum antivirusul sunt relativ răspândite, mecanismele de control și guvernanță – cum ar fi restricțiile privind instalarea aplicațiilor, autentificarea avansată sau alte măsuri de securitate operațională – sunt mai puțin vizibile în mediul IMM. Acest context creează un teren fertil pentru apariția unor practici care pot ocoli politicile organizaționale, sporind riscul unor incidente, de la utilizarea aplicațiilor neautorizate până la transferul necontrolat de informații.

Rezultatele confirmă că securitatea cibernetică nu mai poate fi considerată exclusiv o responsabilitate a departamentelor IT. Nivelul de protecție al unei organizații depinde direct de comportamentele zilnice ale angajaților, de gradul de conștientizare a riscurilor și de existența unor mecanisme clare de prevenție și răspuns.

Panorama generală a alfabetizării cibernetice românești

Concluziile generale ale studiului indică o provocare extinsă la nivelul întregii economii: 74% dintre angajații români cu expunere digitală au un nivel insuficient de alfabetizare cibernetică. Doar 4% pot fi considerați „Cyber-Rezilienți”, demonstrând comportamente și reacții constante în fața amenințărilor. O proporție covârșitoare, 8 din 10 incidente de securitate raportate în ultimul an, au implicat e-mailuri sau mesaje suspecte. Mai mult, aproape jumătate dintre manageri (49%) afirmă că organizațiile lor acționează preponderent după producerea unui incident, subliniind o abordare reactivă în detrimentul celei proactive.

Studiul integral „Cyber Literacy Audit 2026” poate fi consultat la acest link: https://us.list-manage.com/A_Y99g8b4bi?e=858029cc4b&c2id=c9b4b57fa9e660b2ed462068b2d46797

Sursa: Economistul.ro

Oana Badea

Autor

Lasa un comentariu

Ultima verificare: azi, ora 14:16